Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

aiuto per log HijackThis

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

aiuto per log HijackThis

Messaggioda antonio_nn » mar ott 10, 2006 7:04 pm

Mi intendo poco di questo cose, e non so dire di quale tipo sia il software che mi rompe le scatole. Quando avvio Windows, mi compare sul desktop una specie di banner verticale che propone collegamenti con proposte di medicinali, pornografia etc. Dopo qualche secondo scompare.

Ho chiuso tutti i programmi e ho fatto fare una scansione a HijackThis. Questo è il log:

Logfile of HijackThis v1.99.1
Scan saved at 10.44.41, on 10/10/2006
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\Programmi\Avast4\aswUpdSv.exe
C:\Programmi\Avast4\ashServ.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\Explorer.EXE
C:\PROGRA~1\Avast4\ashDisp.exe
C:\Programmi\File comuni\Real\Update_OB\realsched.exe
C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
C:\Programmi\QuickTime\qttask.exe
C:\Programmi\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmi\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programmi\Java\jre1.5.0_06\bin\ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmi\File comuni\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmi\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmi\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [Spamihilator] "C:\Programmi\Spamihilator\spamihilator.exe"
O17 - HKLM\System\CCS\Services\Tcpip\..\{605DB287-A164-43AB-98E7-45AF1A87A054}: NameServer = 85.255.113.125,85.255.112.96
O17 - HKLM\System\CCS\Services\Tcpip\..\{E1DD7E0C-41EE-4341-9C0A-F8075FAC1A75}: NameServer = 85.255.113.125,85.255.112.96
O17 - HKLM\System\CS1\Services\Tcpip\..\{605DB287-A164-43AB-98E7-45AF1A87A054}: NameServer = 85.255.113.125,85.255.112.96
O17 - HKLM\System\CS2\Services\Tcpip\..\{605DB287-A164-43AB-98E7-45AF1A87A054}: NameServer = 85.255.113.125,85.255.112.96
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programmi\Avast4\aswUpdSv.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINNT\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programmi\Avast4\ashServ.exe
O23 - Service: Servizio amministrativo di Gestione disco logico (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programmi\File comuni\Macromedia Shared\Service\Macromedia Licensing.exe
Avatar utente
antonio_nn
Neo Iscritto
Neo Iscritto
 
Messaggi: 20
Iscritto il: mar ott 10, 2006 7:00 pm
Località: Lucca (Toscana)

Messaggioda crazy.cat » mar ott 10, 2006 7:13 pm

Il log è pulito da quello che si vede.
Cancella tutti i file temporanei di internet.

Prova poi a fare una scansione con A2 squared, Ewido o Superantispyware e vedi se trovano qualcosa loro.

Hai un firewall installato?
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda antonio_nn » mar ott 10, 2006 7:41 pm

Avrei Avast, ma non sono nemmeno sicuro se mi faceva da Firewall (perché me lo istallò un amico che non mi spiegò bene le cose). In ogni caso è scaduto qualche giorno fa (e questo potrebbe essere correlato alla comparsa del pattume).

Intanto ho cancellato i file temporanei.

Ora cerco i software che mi consigli. Saranno facili da trovare no?

Grazie per ora.
Avatar utente
antonio_nn
Neo Iscritto
Neo Iscritto
 
Messaggi: 20
Iscritto il: mar ott 10, 2006 7:00 pm
Località: Lucca (Toscana)


Messaggioda crazy.cat » mar ott 10, 2006 7:51 pm

Avast non è un firewall.
Comod lo è
http://www.MegaLab.it/2592

Questi sono i programmi che ti servono
http://www.emsisoft.com/en/software/free/
http://www.ewido.net/en/
http://www.superantispyware.com/

Avast puoi richiedere un nuovo codice per registrarlo nuovamente.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda antonio_nn » mer ott 11, 2006 3:47 am

Ho fatto una scansione con A-Squared.

Mi ha trovato diverse cose a "richio alto". Quasi tutte erano di questo tipo:

C:\WINNT\Downloaded Program Files\CONFLICT.1\AUTO_301_N.exe rilevati: Heuristic.Dialer

Gliele ho fatte cancellare, ma ho salvato il rapporto prima della cancellazione. Ho il dubbio se postare il rapporto intero, perché mi pare abbastanza lungo. Interessa?
Avatar utente
antonio_nn
Neo Iscritto
Neo Iscritto
 
Messaggi: 20
Iscritto il: mar ott 10, 2006 7:00 pm
Località: Lucca (Toscana)

Messaggioda crazy.cat » mer ott 11, 2006 3:51 am

Hai risolto o si ripresenta il problema?

Posta pure il log, al limite domani lo taglio se è troppo lungo o non dice niente di interessante.
Così vediamo se è avanzato qualcosa.
Avatar utente
crazy.cat
MLI Hero
MLI Hero
 
Messaggi: 30959
Iscritto il: lun gen 12, 2004 1:38 pm
Località: Mestre

Messaggioda antonio_nn » mer ott 11, 2006 8:23 pm

Pare proprio che tutto sia risolto. Grazie ad A-Square. Non credo sia necessario fare scansioni con gli altri software che consigliavi.

Grazie davvero.
Avatar utente
antonio_nn
Neo Iscritto
Neo Iscritto
 
Messaggi: 20
Iscritto il: mar ott 10, 2006 7:00 pm
Località: Lucca (Toscana)


Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 19 ospiti

cron
Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising